Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niky

Pesquisador deChina Mobile
#46407de 53,632
5.5CVSS total
Vulnerabilidades · 1
PT-2020-6169
5.5
2020-12-14
Apple · Apple Macos · CVE-2020-10001
**Nome do software vulnerável e versões afetadas** Versões do CUPS anteriores à versão corrigida Versões do macOS anteriores ao Big Sur 11.1 Versões do macOS Catalina anteriores à Atualização de Segurança 2020-001 Versões do macOS Mojave anteriores à Atualização de Segurança 2020-007 **Descrição** O problema está relacionado a uma falha na validação de entrada na função ippReadIO do componente cups/ipp.c do servidor de impressão CUPS, associada à ausência de um mecanismo de validação de dados de entrada. Isso permite que um invasor remoto obtenha acesso a informações confidenciais. O problema foi resolvido com um tratamento aprimorado da memória. Um aplicativo malicioso pode ser capaz de ler memória restrita. **Recomendações** Para o CUPS, atualize para uma versão que inclua a correção para o problema de validação de entrada. Para o macOS Big Sur, atualize para a versão 11.1 ou posterior. Para o macOS Catalina, aplique a Atualização de Segurança 2020-001 ou posterior. Para o macOS Mojave, aplique a Atualização de Segurança 2020-007 ou posterior.